首页 » Iptables入门 » 正文

Netfilter 模块之MAC

MAC地址的匹配
以太网包头中记录这数据来源的MAC地址,以及目的的MAC地址,我们可以通过xt_mac.ko模块来控制MAC地址的匹配规则

举个栗子:

iptables -A INPUT -p tcp –dport 3306 -m mac –mac-source 00:02:B3:0C:23:1B -j ACCEPT

说明我们允许mac地址为00:02:B3:0C:23:1B 主机访问我们的3306端口

Zhiming Zhang

Senior devops at Appannie
一个奔跑在运维路上的胖子
Zhiming Zhang

Latest posts by Zhiming Zhang (see all)